二要素認証とは
二要素認証(2FA:Two-Factor Authentication)とは、ログイン時に「知識情報(パスワード)」に加えて「所持情報(スマートフォン等)」または「生体情報(指紋等)」を組み合わせることで、セキュリティを強化する認証方式です。
認証の3要素
知識情報(Something you know):パスワード・暗証番号・秘密の質問。所持情報(Something you have):スマートフォン・ハードウェアトークン・ICカード。生体情報(Something you are):指紋・顔・虹彩・声紋。これらのうち2つ以上を組み合わせるのが多要素認証(MFA)です。
二要素認証の種類
SMS認証(ワンタイムパスワードをSMSで受信)・認証アプリ(Google Authenticator・Authy等)・ハードウェアキー(YubiKey等)・プッシュ通知認証が代表的な方式です。SMS認証はSIMスワッピング攻撃のリスクがあるため、認証アプリやハードウェアキーが推奨されます。
重要性
パスワードが流出しても二要素認証があれば不正ログインを防げます。WordPressへの管理者ログインには必ず二要素認証を導入することが強く推奨されます。